Zum Inhalt

// sicherheit

Server

Gilt für

Produkt: Server · Zielgruppe: Sicherheits- / Compliance-Prüfer

Ein dedizierter physischer Server für einen Kunden – FAST-LTA- oder Kundenhardware, im Rechenzentrum des Kunden oder von basebox, betrieben vom Kunden oder vertraglich von basebox. Hosting bei basebox macht daraus kein Cloud. Diese Seite ist die Sicherheitssicht; die technische Beschreibung steht unter Deployment-Modelle und basebox Server.

In einem Absatz

Auf einem basebox Server laufen Plattform, Service-Modelle und Inferenz auf Hardware, die einem Kunden gehört oder dediziert ist. Alle Daten – Benutzer, Chats, Dokumente, Embeddings, Audit-Log – liegen auf diesem Server im Kundennetz; Telemetrie an basebox ist deaktiviert; ohne Beauftragung hat basebox keinen Zugriff. Wird basebox mit Installation oder Betrieb beauftragt, erfolgt der Zugang über PAM/VPN, zeitlich begrenzt, vom Kunden freigegeben, protokolliert und widerrufbar. Der Server ist abgeschottet (air-gapped) betreibbar.

Drei Eigenschaften, kein Produktwechsel

Eigenschaft Optionen Was sich sicherheitlich ändert
Hardwarequelle FAST LTA / basebox-geliefert · kundeneigen Nichts an der Software; Lieferkette und Hardware-Support
Standort Kunden-Rechenzentrum · basebox-Rechenzentrum Wer physischen Zugang und das umgebende Netz kontrolliert – Kunden-Rechenzentrum · Hosting bei basebox
Betreiber Kunde · basebox, wenn beauftragt Ob basebox einen Wartungszugang hat – Fernwartung

In jeder Kombination bleibt es ein Kunde, eine physische Maschine, keine geteilte Nutzung (Dedizierte Hardware).

Sicherheitseigenschaften

Eigenschaft Server Wo im Detail
Datenhaltung Lokal – alle Dateien, Embeddings, Wissensquellen und Chats bleiben auf dem Server im Kundennetz Speicherung
Telemetrie Deaktiviert; keine Datenübertragung an basebox oder Dritte Infrastruktur-Richtlinie
Inferenz Auf dem Server oder einem kundenkontrollierten GPU-Host; optional vom Kunden separat erworbene externe Modelle Modellanbieter
Verschlüsselung TLS in der Übertragung (Ingress, AISRV↔Inferenz über Hosts hinweg, LDAPS, SMTP); im Ruhezustand durch die Anwendung derzeit nicht – Speicherebene des Kunden Verschlüsselung
Zugang durch basebox Nur bei Beauftragung; PAM/VPN, zeitlich begrenzt, freigegeben, protokolliert, widerrufbar Fernwartung
Abgeschotteter Betrieb Unterstützt; Websuche und Online-Modelldownload entfallen Air-Gapped-Umgebungen
Ausgehende Verbindungen Nur, was der Platform Operator freigibt: Registry für Images/Charts, Modell-Downloads, Websuche-Anbieter, Konnektor-Zielsysteme, SMTP, Verzeichnis Netzwerk
Logs System- und Anwendungslogs beim Kunden; Prompt-/Antwort-Inhalte nur auf Trace-Level, standardmäßig aus Audit & Logging
Updates Vom Kunden eingespielt oder von basebox im Betriebsauftrag; Sicherheitsupdates werden per E-Mail und Release Notes angekündigt Updates
Backup Verantwortung des Betreibers; CloudNativePG-Backups oder Dumps, Medien, Secrets Backup & Wiederherstellung
Datenschutzrolle Kunde Verantwortlicher; basebox ohne Zugriff kein Auftragsverarbeiter – bei Betriebsauftrag ist die Rolle vertraglich zu regeln DSGVO

Was noch nicht umgesetzt ist

Die Infrastruktur-Richtlinie (Stand Oktober 2025) nennt offen, was fehlt: Verschlüsselung im Ruhezustand durch die Anwendung, Signaturen für Container-Images, ein Kill-Switch in der Oberfläche (heute manuell auf Shell-Ebene), eine manuelle Vorabprüfung von KI-Ausgaben. Planen Sie diese Punkte in Ihrem Sicherheitskonzept über die Speicher- bzw. Betriebsebene ein.

Für Ihr Sicherheitskonzept

Auf einem Server liegen die meisten Kontrollen bei Ihnen. Die üblichen Fragen und wo die Antwort steht:

Nächster Schritt: Geteilte Verantwortung